Киберберлога: cоздание безопасных убежищ для цифровых расследований
Shadow – специалист в области информационной безопасности и OSINT, пентестер.
Работает с защитой цифровых систем, анализом открытых данных и управлением информационными рисками.
О чем курс:
На курсе разберём простыми словами:
Вы получите готовые решения по настройке максимально защищенных рабочих сред для расследований на всех ключевых операционных системах. От создания неуязвимой Windows-станции до настройки анонимного смартфона — интенсив охватывает полный спектр платформ, используемых в современном OSINT.
- как разделить “личное” и “ресёрч”, чтобы не мешать аккаунты, историю и следы
- базовую гигиену: пароли, 2FA, обновления, хранение материалов
- как безопаснее работать со ссылками/файлами/архивами (и что лучше вообще не открывать на основной системе)
- как навести порядок в заметках/скринах/доказательствах, чтобы потом не утонуть в хаосе
- типовые ошибки новичков и быстрые способы их исправить
Что получите в результате обучения:
- Полное понимание особенностей безопасности на каждой из 5 ОС
- Практические навыки изоляции, анонимизации и защиты данных на всех платформах
- Чек-листы и инструкции для безопасной работы в разных сценариях
ЛЕКЦИЯ 1
WINDOWS — БЕЗОПАСНАЯ ОСНОВА ДЛЯ OSINT
Блок А. Подготовка и изоляция
Блок Б. Защита и анонимизация
- Выбор версии Windows для OSINT (LTSC, Enterprise)
- Создание чистого образа без телеметрии
- Виртуализация как основа безопасности
- Рабочие профили и изоляция проектов
ЛЕКЦИЯ 2
- BitLocker и управление шифрованием
- Брандмауэр Windows и контроль сети
- Браузерная безопасность (Firefox/Chrome с максимальными настройками)
- VPN, Tor и прокси на Windows
- Практика: Создание шаблонной защищенной ВМ
LINUX И MACOS — ПРОДВИНУТЫЕ СИСТЕМЫ ДЛЯ ПРОФЕССИОНАЛОВ
Блок А. Linux для OSINT
Блок Б. macOS для расследований
- Выбор дистрибутива
- Полное шифрование (LUKS) и управление доступом
- AppArmor/SELinux для изоляции приложений
- Специализированные инструменты безопасности
ЛЕКЦИЯ 3
- FileVault 2 и аппаратное шифрование
- System Integrity Protection (SIP) и Gatekeeper
- Тонкая настройка приватности и разрешений
- Терминал и автоматизация безопасности
ANDROID И IOS — МОБИЛЬНАЯ БЕЗОПАСНОСТЬ В ПОЛЕ
Блок А. Android для полевой работы
Блок Б. iOS для безопасной коммуникации
- Кастомные прошивки (GrapheneOS, CalyxOS)
- Изоляция через Shelter/Island и рабочие профили
- ADB-управление и отключение телеметрии
- Безопасные мобильные браузеры и приложения
- Чехлы фарадея и физическая защита
- Настройки приватности и Focus-режимы
- Управление геолокацией и доступом к данным
- Полевые процедуры и экстренное удаление данных
- Практика: Чек-лист безопасного полевого выхода
Вы используете мобильную версию
перейти на Полную версию сайта
Новые складчины | страница 4
Страница 4 из 24
-
- Хобби и рукоделие
- Кулинария
- Нейросети и искусственный интеллект
- Дети и родители
- Курсы по психологии и личностному развитию
- Курсы дизайна
- Похудение, фитнес и спорт
- Здоровье
- Пикап, секс, отношения
- Раскрутка, SEO и SMM
- Курсы по фото и их обработке
- Курсы по эзотерике
- Бизнес
- Маркетплейсы (Wildberries, Ozon и другие)
- Имидж и стиль
- Курсы по программированию
- Курсы по администрированию
- Съемка и монтаж видео
- Курсы по музыке
- Строительство и ремонт
- Книги
- Школа и репетиторство
- Культура, история и искусство
- Иностранные языки
- Переводы курсов
- Копирайтинг и писательское мастерство
- Отдых и путешествия
- Инфобизнес
- Бухгалтерия и финансы
- Сад и огород
- Криптовалюта обучение
- Форекс, инвестиции, биржевая торговля
- Шаблоны и темы
- Программы, скрипты
- Базы и каталоги
- Авто-мото
- Схемы заработка
- Складчина на спортивные прогнозы
- Авторские складчины
- Доступ к платным ресурсам
- Другие тематики
-
[Школа кибердеда] Киберберлога
4 мар 2026
Ссылка на тему: [Школа кибердеда] КиберберлогаОтветов: 0 -
[Simulative] Симулятор Аналитик данных 2025. Тариф Vip (Андрон Алексанян, Илья Трофимов)
2 мар 2026
Станьте аналитиком данных, за которым работодатели выстраиваются в очередь. За 3-5 месяцев обучения на реальных задачах бизнеса.
Аналитика – это способность видеть то, что другие не видят.
Аналитик данных – это специалист, который на основе сырых данных находит выводы для принятия верных бизнес-решений.
65% российских компаний ищут себе аналитиков, потому что те решают важные задачи бизнеса:
Какие задачи сможете решать после обучения
- Переводить задачи бизнеса на язык аналитики и обратно
- Переводить задачи бизнеса на язык аналитики и обратно
- Собирать данные и извлекать из них полезные гипотезы с помощью Python
- Писать удобный и масштабируемый код на Python
- Составлять продвинутые SQL-запросы
- Автоматизировать рутинные задачи
- Визуализировать данные в Power BI и Metabase
- Проводить и анализировать А/В-тесты
- Проводить продуктовую аналитику
Продуктовые метрики
Преподаватель: Андрон Алексанян
Работа аналитика направлена на улучшение продукта, пользовательского опыта и оптимизацию ресурсов компании — для этого нужно глубоко разбираться в том, как «переводить» продукт на язык цифр и метрик. Поэтому в первом модуле подробно изучаем:
Введение в продуктовые метрики:
Метрики привлечения
Метрики продукта
Метрики вовлеченности
Дополнительные метрики
Подкрепим изученный материал практикой и расчетными заданиями:
Построение маркетинговой модели
Расчет retention
Расчет lifetime
Расчет MAU/WAU/DAU
Дополнительно рассмотрим интересные темы (например, ложную корреляцию) с помощью блиц-тестирования
SQL для анализа данных
Преподаватель: Андрон Алексанян, Елизавета Бережная
Язык SQL — основной инструмент аналитика. Его чаще всего спрашивают на собеседованиях и используют в работе. Расписание модуля:
Введение в базы данных
Основы работы с БД
Первые шаги в SQL
Как я умею гуглить
JOIN: Объединение таблиц – важнейшая операция в РСУБД
GROUP BY: расчет агрегированных метрик и описательных статистик
Подзапросы, CTE, correlated subquery и вложенная логика
Оконные функции: самый мощный инструмент для решения задач
Код стайл: как писать красивый код на SQL
DDL и DML: не SELECT-ом единым
Финальный тест по модулю SQL
Финальный проект по модулю SQL
Вас ждет 150+ практических заданий, а также 3 финальных проекта на выбор.
Примеры практических заданий: ABC/XYZ-анализ, когортный анализ rolling retention, сегментация клиентской базы, распределение баланса по перцентилям, SCD, превращение длинной таблицы в широкую (pivot table), аналитика банковских транзакций.
Темы итоговых проектов:
RFM анализ клиентской базы аптечной сети
Повышение retention платформы IT Resume
Аналитика активности студентов корпоративного клиента
Визуализация данных: Metabase
Преподаватель: Антонина Гераськова, Илья Трофимов
Построение графиков и дашбордов — еще одна распространенная задача аналитика. И Metabase отлично синергируется с визуализацией данных и SQL: можно писать запросы и сразу строить графики. В этом модуле рассматриваем:
Знакомимся с Metabase
Как зайти в Metabase
Визуализируем наши SQL-запросы
Разбор домашнего задания
Работа с Questions
Filter Fields
Построение дашбордов
Дополнительные фишки
Итоговая работа
В качестве итогового проекта вам предстоит построить сопроводительные визуализации для проекта, который вы делали в модуле по SQL. Дополнительно вам нужно будет собрать полноценный дашборд.
Тариф VIP
Полный доступ к материалам
Ссылка на тему: [Simulative] Симулятор Аналитик данных 2025. Тариф Vip (Андрон Алексанян, Илья Трофимов)Ответов: 1 -
[OTUS] Пентест. Инструменты и методы проникновения в действии (Тимур Джамгарян, Андрей Бельц)
26 фев 2026
Пентест. Инструменты и методы проникновения в действии
Практический курс по выявлению уязвимостей систем для разработчиков и специалистов ИБ
Преподаватели
- Тимур Джамгарян
- Андрей Бельц
- Александр Першин
- Для разработчиков, которые хотят оптимизировать свои приложения.
Курс поможет понять, как работают ОС и фреймворки изнутри. В результате вы будете создавать надежные грамотные решения, которыми не смогут воспользоваться злоумышленники.
- Для администраторов и devops-инженеров, перед которыми стоит задача настроить надежную, безопасную инфраструктуру.
Курс усилит ваши компетенции умением выявлять уязвимости.
- Для специалистов ИБ и тех, кто хочет развиваться как профессиональный пентестер.
Курс даст вам необходимые знания в области этичного хакинга и позволит потренировать навыки Пентеста под присмотром опытного специалиста.
- Основы работы TCP/IP
- Основы использования командной строки операционных систем Windows и Linux
- Понимание работы клиент-серверных приложений
- Навыки пентеста не требуются
- Требования к "железу": оперативная память от 8 Гб, высокоскоростное интернет-соединение, 150 ГБ свободного места на жестком диске
Пентест (penetration testing или тестирование на проникновение) — это процесс санкционированного взлома информационных систем по просьбе заказчика, в ходе которого пентестер (аудитор) выявляет уязвимости информационной системы и дает заказчику рекомендации по их устранению.
Что вам даст этот курс?
Вы на практике научитесь проводить детальный анализ сетевых ресурсов, программного обеспечения, web-ресурсов на наличие уязвимостей, их эксплуатацию и дальнейшее устранение.
Вы познакомитесь с наиболее распространенными сценариями атак и в последствии будете без труда их распознавать.
Вам предстоит участвовать в онлайн-воркшопах, где преподаватель будет пошагово показывать работу с разными уязвимостями в формате life coding, а вы сможете повторять эти действия на своей виртуальной машине или в специальном сервисе. Каждую уязвимость вы будете изучать на реальном сервисе, который ее содержит.
Вы освоите:
- Основные этапы проведения тестирования на проникновение
- Использование современных инструментов для проведения анализа защищенности информационной системы или приложения
- Классификацию уязвимостей и методов их исправления
- Навыки программирования для автоматизации рутинных задач
- Знания, необходимые для подготовки к самостоятельному получению сертификатов: CEH (этичный хакинг), OSCP
Концептуальный
В этом модуле вы познакомитесь с базовыми принципами пентеста и узнаете, как выявлять уязвимости в различных системах. Вы изучите методы пассивного и активного сбора информации, включая анализ сетевых ресурсов и сервисов. Практические занятия охватят настройку и использование виртуальной лаборатории для проведения тестов на проникновение. Вы также научитесь основам моделирования угроз и применению защитных мер. В результате вы получите базовые навыки для проведения безопасного и эффективного пентеста.
Тема 1: Вводное занятие: знакомство со структурой курса, используемое программное обеспечениеСетевая безопасность
Тема 2: Оffensive and defensive security. Threat Modeling
Тема 3: Полезные online сервисы для пассивного сбора информации
Тема 4: Практика: настройка лаборатории на виртуальных машинах и в Облаке // ДЗ
В этом модуле вы изучите основные инструменты защиты сети и детерминированные системы обнаружения вторжений, такие как Snort, Suricata и Ossec. Вы научитесь настраивать и применять данные инструменты для предотвращения и выявления угроз в сети. Особое внимание будет уделено методам атак на доступность сетевой инфраструктуры и пограничные устройства, что позволит глубже понять уязвимости сетевой безопасности. Вы также освоите базовые атаки на сетевые протоколы, такие как STP, CDP и DHCP, и методы защиты от них. Знания, полученные в модуле, вы закрепите через практические задания и настройку сетевых компонентов для защиты инфраструктуры.
Тема 1: Инструменты защиты сети. Детерминированные системы обнаружения вторжений (Snort, Suricata, Ossec, /etc). Часть 1 // ДЗЭскалация привилегий ОС
Тема 2: Инструменты защиты сети. Детерминированные системы обнаружения вторжений (Snort, Suricata, Ossec, /etc). Часть 2 // ДЗ
Тема 3: Атаки на доступность сетевой инфраструктуры. Атака на пограничное устройство
Тема 4: Компоненты сетевой системы защиты. Инструменты проникновения в сеть
Тема 5: Атаки на сетевые протоколы (STP, CDP, DHCP) // ДЗ
Тема 6: Q&A-сессия
В этом модуле вы познакомитесь с основами безопасности в Windows и Linux и методами локального повышения привилегий (LPE) в обеих системах. Вы изучите техники LPE для Windows и Linux, включая практические занятия, которые помогут вам освоить обход защитных механизмов.
Тема 1: Система безопасности в Windows и Linux // ДЗActive Directory
Тема 2: Методы локального повышения привилегий Windows
Тема 3: Практическое занятие LPE в Windows. Часть 1 // ДЗ
Тема 4: Практическое занятие LPE в Windows. Часть 2
Тема 5: Методы локального повышения привилегий Linux
Тема 6: Практическое занятие LPE в Linux. Часть 1 // ДЗ
Тема 7: Практическое занятие LPE в Linux. Часть 2
В этом модуле вы изучите основы Active Directory и инструменты для его тестирования. Освоите методы получения учетных данных, атак на NTLM и Kerberos, а также делегирование. Узнаете об атаках на FreeIPA и уязвимостях центра сертификации AD.
Тема 1: Введение в Active Directory. Основны инструменты при тестировании ADWeb Pentest
Тема 2: Способы получения учетных данных в AD // ДЗ
Тема 3: Сбор информации в домене, составление основных векторов атак
Тема 4: Атаки класса NTLM-Relay // ДЗ
Тема 5: Введение в Kerberos, основные атаки на него
Тема 6: Делегирование Kerberos // ДЗ
Тема 7: Введение в FreeIPA, атаки на FreeIPA
Тема 8: Атаки на центр сертификации в Active Directory // ДЗ
Вы изучите основные уязвимости веб-приложений, включая SQL-инъекции, XSS, CSRF и недостатки в аутентификации. Освоите тестирование API, методы атак на протоколы OAuth и JWT, а также настройку инструментов для пентеста.
Тема 1: Основы работы при тестировании веб-приложений, основные веб-уязвимости. Настройка инструментария для тестированияИные векторы атак-прочие цели пентеста
Тема 2: Серверные уязвимости - виды и эксплуатация SQL-инъекций, автоматизация эксплуатации SQLi // ДЗ
Тема 3: Серверные уязвимости - недостатки в бизнес-логике веб-приложений, небезопасная загрузка файлов, XXE, SSRF
Тема 4: Недостатки аутентификации и авторизации - User enumeration, Password spraying, MFA, OTP // ДЗ
Тема 5: Недостатки аутентификации и авторизации - OAuth, OpenID, SAML, JWT
Тема 6: Тестирование API и GraphQL // ДЗ
Тема 7: Уязвимости на стороне клиента - виды и эксплуатация XSS-инъекций
Тема 8: Уязвимости на стороне клиента - эксплуатация недостатков класса CSRF, обход SOP, правила настройки CORS // ДЗ
Тема 9: Q&A-сессия
В этом модуле вы изучите методы пентеста человека и социальную инженерию. Рассмотрите проблемы безопасности в Kubernetes и их влияние на инфраструктуру. Вы научитесь определять "слабое звено" во всей цепочке защиты. Также вы оцените эффективность атак и результаты пентестинга.
Тема 1: Пентест человека. Социальная инженерияПроектный модуль
Тема 2: Проблемы безопасности в Kubernetes
Тема 3: Эффективность атаки-оценка результата пентеста
Заключительный месяц курса посвящен проектной работе. Свой проект — это то, что интересно писать слушателю. То, что можно создать на основе знаний, полученных на курсе. При этом не обязательно закончить его за месяц. В процессе написания по проекту можно получить консультации преподавателей.
Тема 1: Выбор темы и организация проектной работы
Тема 2: Консультация по проектам и домашним заданиям
Тема 3: Защита проектных работ
Ссылка на тему: [OTUS] Пентест. Инструменты и методы проникновения в действии (Тимур Джамгарян, Андрей Бельц)Ответов: 0 -
[ИПАП] Скрипты Bash и Python для системных администраторов Linux и UNIX
25 фев 2026
Архитектура современных бизнес систем строится на базе unix подобных решений, которые отвечают высоким требованиям безопасности и надежности. Поэтому разрабатывая ПО для них, необходимо понимать, как работает ОС Linux, и быстро локализовывать пробелы, возникающие в ходе работы. Для быстрой и качественной поставки ПО во многих проектах используется docker.
Навыки, приобретаемые по окончании курса:
- Установка ОС Linux;
- Базово настраивать сервер рабочей станции;
- Понимать принципы работы очередей сообщений, серверов баз данных и механизмов кэширования данных в оперативной памяти;
- Использовать систему docker для организации и поставки ПО.
Модуль 1 - Основные принципы и утилиты Linux/UNIX
- Встроенные и системные команды
- Псевдонимы
- Типы файлов
- Аутентификация, авторизация, права доступа
- Задания, процессы, потоки
- Потоки ввода-вывода, перенаправление потоков в Bash
- Конвейеры
- Важнейшие утилиты GNU/TextUtils
- Регулярные выражения
- Переменные и переменные окружения
- Квотирование
- Код возврата
- Командная подстановка
- Арифметика
- Проверка test
- Неявный вызов оболочки
- Позиционные параметры
- Управляющие структуры, ветвление
- Циклы
- Функции
- Списки
- Массивы
- Отладка
- Интерпретатор python и среда IPython
- Основы языка, docstring, базовые типы
- Управляющие структуры и циклы
- Работа с текстом: модуль str
- Регулярные выражения: модуль re
- Ввод-вывод
- Модуль StringIO
- Файлы и каталоги
- Манипуляции с файлами
- Сравнение файлов
- Проверки файлов
- Объединение файлов
- Сжатие и архивирование
- Основы SMTP и ESMTP
- Протоколы POP3 и IMAP
- Передача и прием почты
- Письма с вложениями
- Аутентификация для почты
- Основы HTTP и HTTPS
- Модули urllib и urllib2
- Модуль httplib
- Модуль ftplib
- Модуль BeautifulSoup
- Работа с ICMP
- Работа с SSH
- Twisted
- Scapy
- Работа с rsync
- Протоколы SNMP, версии и возможности
- Настройка SNMP
- Модуль Net-SNMP
Ответов: 0 -
[Kobezzza] Rust во frontend. Тариф Самостоятельный (Андрей Кобец)
20 фев 2026
Что вам даст этот курс:
- Освоение Rust для фронтенда
Научитесь создавать программы и библиотеки на Rust и применять язык вместе с WebAssembly для реальных Frontend-задач. - Глубокое понимание языка и его философии
Разберётесь в ключевых примитивах Rust, концепциях владения и заимствования, а также поймёте, как они влияют на качество кода. - Новый уровень работы с производительностью
Узнаете, как замена критических к производительности модулей JS на Rust/Wasm ускоряет выполнение CPU-задач в десятки раз. - Практика связки Rust и JavaScript
Научитесь использовать Rust в тандеме с JS и Node.js, собирать проекты и эффективно интегрировать новый код в экосистему фронта. - Фундаментальные инженерные навыки
Через Rust погрузитесь в Computer Science: структуры данных, параллельные вычисления, работу процессора и памяти. - Выход за пределы JavaScript
Станете разработчиком, который умеет решать задачи уровнем выше и не ограничивается одним инструментом.
- Читать и писать код на Rust для решения своих задач
- Применять WebAssembly в Frontend-проектах
- Использовать Rust в связке с Node.js
- Укрепить фундаментальные знания для роста за пределы JS
- Уверенно владеете JavaScript или другим ЯП
- Хотите расти за пределы JS и стать вне конкуренции
- Имеете или стремитесь к пониманию основ Computer Science
- Имеете опыт работы с системным программированием или backend
- Любите разбираться в сложных и крутых вещах: вы ждали «курс для Senior» — это он и есть
Rust прекрасен для изучения Computer Science.
Его дизайн сам подталкивает к тому, чтобы:
- Понять, как реально работают процессор и память,
- Разобраться в многообразии структур данных,
- Погрузиться в параллельные вычисления,
- Освоить функциональную парадигму программирования.
Программа:
- Введение в Wasm
- Введение в Rust
- Базовые типы данных в Rust
- Ссылки и указатели
- Массивы, Кортежи и Структуры
- Перечисления и паттерн-матчинг. Добавление поведения.
- Модули, крейты и стандартная библиотека
- Сборка и работа в Rust
- Инструменты Rust для работы с Wasm
- Поведение и характеристики
- Продвинутая работа с характеристиками
- Стандартные характеристики Rust
- Продвинутая работа со ссылками
- Продвинутая работа с Wasm
- Итераторы и итерируемые объекты
- Коллекции данных
- Практика. Использование полученных знаний для Frontend приложения
- Многопоточное программирование
- Асинхронное программирование
- Практика. Использование полученных знаний для Node.js приложения
- Макросы
- Wasm за пределами Web
22 урока в записи
Домашние задания и тесты после каждой лекции
Ответов: 0 - Освоение Rust для фронтенда
-
[Специалист] Основы работы в РЕД ОС (Алексей Тарасов)
13 фев 2026
Пользовательский курс по РЕД ОС знакомит слушателей с основами работы в этой операционной системе. Вы научитесь запускать ее и ориентироваться в ее рабочем пространстве: создавать папки и файлы, редактировать документы различного типа, работать в локальной и глобальной сетях, использовать консоль.
Модуль 1. Введение в РЕД ОС
- Краткая история UNIX и Linux.
- Дистрибутивы Linux.
- Версии РЕД ОС.
- Особенности и преимущества РЕД ОС 8.
- Вход в систему.
- Рабочий стол.
- Менеджер файлов Caja.
- Менеджер файлов DoubleCommander.
- Права доступа.
- Завершение работы.
- Пользовательские и системные настройки.
- Архиваторы и работа с архивами.
- Текстовый редактор Pluma.
- Просмотрщики и редакторы графических файлов.
- Работа с аудио и видео файлами.
- Офисные приложения пакета LibreOffice.
- Интернет браузеры и почтовые клиенты.
- Основы работы с терминалом.
- Работа со съемными носителями.
- Установка и удаление приложений.
- Поиск файлов.
- Работа с антивирусным ПО в РЕД ОС.
- Программа для запуска Windows программ в РЕД ОС.
Ссылка на тему: [Специалист] Основы работы в РЕД ОС (Алексей Тарасов)Ответов: 0 -
[Специалист] AL - 1805 «Безопасность в ОС Astra Linux Special Edition 1.8» (Дмитрий Чернов)
11 фев 2026
AL-1805 "Os Astra linux special edition 1.8 Security"
Код курса: АСТРА05-А
На курсе вы научитесь настраивать Astra Linux Special Edition в соответствии с рекомендациями, изложенными в Red Book.
Ваша организация использует операционную систему Astra Linux или планирует перейти на нее? Или вы нацелены обеспечить безопасность данных компании и хотите работать с надежной ОС? Курс «Безопасность в ОС Astra Linux SpeciaL Edition 1.8 (AL - 1805)» поможет вам в этом!
Для кого этот курс:
- Курс будет интересен системным администраторам, работающим с Astra Linux с другими Linux-подобными системами, а также специалистам по информационной безопасности.
- понимать принципы мандатного контроля целостности и мандатного управления доступом;
- работать с Astra Linux Special Edition при использовании различных режимов функционирования ее средств защиты информации (базовый, усиленный, максимальный);
- настраивать локальные политики безопасности;
- настраивать учетные записи пользователей и групп в соответствии с политикой безопасности предприятия;
- настраивать режим замкнутой программной среды;
- настраивать режим киоска;
- настраивать подсистему аудита;
- администрировать подсистемы мандатного контроля целостности и мандатного управления доступом;
- понимать особенности работы сетевых служб при использовании мандатных уровней доступа;
- понимать мандатное управление доступом в СУБД PostgreSQL;
- настраивать Astra Linux Special Edition в соответствии с методическими рекомендациями;
- настраивать печать документов с маркировкой;
- настраивать защищенные каналы с помощью OpenVPN.
Модуль 1. Компьютерная безопасность: общие сведения. Формальные модели и моделирование безопасности современных ОС (2 ак. ч.)
- История развития теории и практики обеспечения компьютерной безопасности. Основные понятия и определения.
- Основные модели безопасности.
- Принципы построения защищенной операционной системы.
- Подходы к построению защищенных операционных систем.
- Архитектура подсистемы защиты операционной системы.
- Основные функции подсистемы защиты операционной системы.
- Идентификация, аутентификация и авторизация субъектов доступа.
- Управление доступом к объектам операционной системы.
- Правила управления доступом.
- Основные модели управления доступом.
- Сравнительный анализ моделей управления доступом.
- Основополагающие законы и подзаконные акты в области информационной безопасности.
- Обзор нормативно-правовых актов ФСТЭК России по вопросам защиты информации ограниченного доступа.
- Обзор нормативно-правовых актов, руководящих и методических документов ФСТЭК России по вопросам сертификации средств защиты информации.
- Требования ФСТЭК России к сертифицированным операционным системам.
- Особенности и преимущества операционной системы Astra Linux Special Edition.
- Режимы функционирования (базовый, усиленный, максимальный) средств защиты информации операционной системы Astra Linux Special Edition.
- Архитектура подсистемы защиты PARSEC операционной системы Astra Linux Special Edition.
- Мандатная метка, мандатный контекст безопасности.
Модуль 4. Мандатный контроль целостности в Astra Linux (2,5 ак. ч.)
- Определение мандатного контроля целостности.
- Уровни целостности.
- Работа на низком и высоком уровне целостности.
- Управление мандатным контролем целостности.
Модуль 5. Мандатное управление доступом в Astra Linux Special Edition (6,5 ак. ч.)
- Дискреционное и мандатное управление доступом.
- Реализация мандатного управления доступом.
- Уровни конфиденциальности и неиерархические категории.
- Мандатные метки корневого и системных каталогов.
- Администрирование мандатного управления доступом.
Модуль 6. Настройка подсистемы аудита в Astra Linux Special Edition (3 ак. ч.)
- Архитектура аудита.
- Правила протоколирования.
- Утилиты управления протоколированием.
- Журнал аудита.
Модуль 7. Контроль целостности программной среды (2,5 ак. ч.)
- Возможности замкнутой программной среды.
- Механизм контроля целостности исполняемых файлов.
- Настройка модуля digsig_verif.
- Подписывание программного обеспечения.
- Регламентный контроль целостности.
- Назначение режима Киоск.
- Графический киоск.
- Запуск приложений в графическом киоске в разных режимах.
- Настройка ограничений пользователя по запуску программ.
- Системный киоск.
Модуль 8. Проверка функционирования подсистем, реализующих функции безопасности ОС (2,5 ак. ч.)
- Состав и назначение средств тестирования СЗИ.
- Порядок загрузки и настройки тестов.
- Запуск тестов и анализ результатов.
Модуль 9. Сетевое взаимодействие в Astra Linux Special Edition (5,5 ак. ч.)
- Внедрение меток безопасности в IPv4- и IPv6-пакеты.
- Особенности работы сетевых служб при использовании мандатного управления доступом. Механизм privsock.
- Создание защищенных каналов с помощью OpenVPN.
- Виды соединений и принципы работы OpenVPN.
- Установка и быстрая настройка сервера OpenVPN.
- Настройка клиента OpenVPN.
- Расширенные настройки OpenVPN и управление сертификатами.
- Диагностика работы OpenVPN.
- Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого трафика по меткам конфиденциальности.
- Маркировка документов, отправляемых на печать.
- Режим AstraMode в Apache2.
- Удаленный доступ к Astra Linux по протоколу RDP.
Модуль 10. Дополнительные функции безопасности системы (2,5 ак. ч.)
- Монитор безопасности.
- Общие настройки безопасности.
- Установка квот на использование ресурсов.
- Блокировка системных параметров и действий пользователя.
- Управление безопасностью ядра и модулей.
- Дополнительные настройки безопасности для пользователей системы.
Модуль 11. Методические рекомендации по безопасной настройке ОС Astra Linux Special Edition (4,5 ак. ч.)
- Обеспечение безопасности среды функционирования ОС.
- Рекомендации по установке.
- Настройка ОС согласно указаниям по эксплуатации.
- Отключение неиспользуемых сервисов и аппаратных устройств.
- Конфигурирование наиболее уязвимых системных служб.
- Рекомендации по обновлению и резервному копированию.
Модуль 12. Управление доступом в СУБД PostgreSQL (опциональный модуль) (3 ак. ч.)
- Установка экземпляра PostgreSQL.
- Автоматизированное тестирование функциональных возможностей по разграничению доступа в PostgreSQL.
- Основы работы PostgreSQL.
- Дискреционное управление доступом в СУБД PostgreSQL.
- Конфигурационные параметры для настройки дискреционного доступа.
- Мандатное управление доступом в СУБД PostgreSQL.
- Мандатные атрибуты сеанса пользователя.
- Применение мандатного управления доступом.
- Средства управления мандатным доступом к объектам БД.
- Целостность классификационных меток кластера БД.
- Особенности работы правил и триггеров с мандатным управлением доступом.
Модуль 13. Итоговое тестирование (1 ак. ч.)
Ссылка на тему: [Специалист] AL - 1805 «Безопасность в ОС Astra Linux Special Edition 1.8» (Дмитрий Чернов)Ответов: 0 -
[Udemy] Экспресс курс по сборке ПК (Павел Басманов)
11 фев 2026
Наш курс - это комплексное решение, в котором рассмотрены все технические вопросы по выбору и сборке комплектующих.
Хотите научиться подбирать комплектующие для любого компьютера и самостоятельно собрать его? Тогда вы попали точно по адресу! Наш курс поможет Вам в этом разобраться и стать специалистом по сборке ПК.
После изучения всех уроков вы сможете:
- Разбираться в основных элементах системного блока;
- Подобрать конфигурацию компьютера для любых целей;
- Самостоятельно собрать компьютер;
- Установить операционную систему;
- Установить любой драйвер.
- Самостоятельно собрать компьютер и запустить его вработу
Основные элементы системного блока.
- Знакомство с комплектующими
- Выбираем процессор
- Выбираем материнскую плату
- Выбираем модули памяти
- Выбираем кулер (систему охлаждения)
- Выбираем SSD диск
- Выбираем HDD диски
- Выбираем видеокарту
- Выбираем блок питания
- Выбираем корпус
- Устанавливаем процессор в материнскую плату
- Термопасты
- Устанавливаем вентилятор на процессор
- Устанавливаем модули памяти
- Корпус
- Установка материнской платы в корпус
- Установка видеокарты
- Устанавливаем винчестеры (жёсткие диски)
- Устанавливаем блок питания
- Установка управляющих шлейфов
- Установка силовых кабелей. Часть 1
- Установка силовых кабелей. Часть 2
- Простая настройка BIOS
- Создаем загрузочную флешку с Windows
- Выбираем диск для установки и создаем разделы жесткого диска
- Установка операционной системы Windows
- Установка драйверов
Ссылка на тему: [Udemy] Экспресс курс по сборке ПК (Павел Басманов)Ответов: 0 -
[Thinknetica] Продвинутое проектирование API в Ruby on Rails. Тариф Слушатель 2025 (Александр Норов)
5 фев 2026
Этот воркшоп для вас, если:
API начал «задыхаться» под нагрузкой
- Проект вырос, пользователей стало больше, и теперь вы регулярно видите таймауты, 502-е ошибки и жалобы от клиентов.
- Кэширование сделано фрагментарно, rate limiting отсутствует или работает криво, а один упавший микросервис роняет всё остальное.
- Вы понимаете, что нужно что-то менять, но не знаете, с чего начать и как сделать правильно.
- На собеседованиях спрашивают про Circuit Breaker, CAP-теорему и distributed rate limiting, а вы отвечаете по верхам из статей.
- Вы уже Senior, но архитектурные решения принимаете интуитивно, без понимания trade-offs. Хочется системных знаний, а не набора хаков из Stack Overflow.
- Монолит распилили на сервисы, но вместо упрощения получили распределённый хаос.
- Непонятно, как организовать единую точку входа, как обеспечить отказоустойчивость, как отлаживать запросы, которые проходят через пять сервисов.
- Логи превратились в кашу, а на каждый инцидент уходит полдня расследований.
- Нужно сделать API, которым будут пользоваться внешние разработчики, а значит: продуманная аутентификация, rate limiting по тарифам, версионирование без боли, понятные ошибки и документация.
- Вы смотрите на Stripe и GitHub и хотите понять, как они это делают.
День 1. API Gateway паттерны и архитектура микросервисов
Начнем воркшоп с разбора API Gateway как архитектурного паттерна: когда он нужен, а когда это overengineering. Изучим паттерны маршрутизации, Backend for Frontend и агрегацию запросов. Погрузимся в resilience patterns - Circuit Breaker, Retry с exponential backoff, Bulkheads - которые спасают от каскадных сбоев.
На практике построим собственный API Gateway на Rack с нуля.
Результат:
- Поймете, когда использовать API Gateway, а когда достаточно простого reverse proxy
- Научитесь реализовывать Circuit Breaker с помощью Semian для защиты от каскадных сбоев
- Сможете спроектировать BFF для разных клиентов (web, mobile)
На второй день разберем алгоритмы rate limiting - Fixed Window, Sliding Window, Token Bucket - и научимся выбирать подходящий под задачу. Изучим distributed rate limiting на Redis с Lua-скриптами для атомарности. Сравним подходы к аутентификации: API Keys, JWT, Opaque Tokens, OAuth 2.0.
На практике реализуем Token Bucket, бизнес-тарифы с разными лимитами и JWT с refresh tokens.
Результат:
- Поймете trade-offs разных алгоритмов rate limiting и можете обосновать выбор
- Сможете реализовывать distributed rate limiting без race conditions
- Разберетесь, когда использовать JWT, а когда лучше API Keys или opaque tokens
- Научитесь самостоятельно выстраивать систему тарифов с разными лимитами для разных клиентов
В заключительный день изучим продвинутые стратегии кэширования: multi-layer (CDN → Redis → In-memory), Russian Doll caching, cache stampede prevention. Разберем паттерны инвалидации - TTL, event-based, tag-based - и их trade-offs. Погрузимся в observability: distributed tracing, structured logging, Golden Signals, SLI/SLO.
На практике построим multi-layer cache с warming и tag-based инвалидацией, а также настроим correlation для логов и организуем сбор метрик.
Результат:
- Научитесь проектировать многоуровневое кэширование и выбирать стратегию инвалидации
- Поймете, как предотвратить cache stampede и поддерживать warm cache
- Сможете настроить structured logging и distributed tracing для микросервисов
- Будете знать, какие метрики собирать и как построить actionable-алерты
Что получите по итогу:
- Набор готовых production-tested решений для типичных проблем роста. Сможете формулировать технические требования и оценивать предложения команды.
- Фреймворк для принятия архитектурных решений: какой алгоритм rate limiting выбрать под конкретную задачу, когда использовать JWT vs opaque tokens.
- Сможете внедрить multi-layer caching, distributed rate limiting и proper observability без изобретения велосипедов.
- Поймете, когда API Gateway действительно нужен, а когда это overengineering.
- Освоите resilience patterns (circuit breakers, bulkheads, timeouts), которые предотвращают каскадные сбои.
- Научитесь строить observability, без которой микросервисы превращаются в кошмар. Поймете как выстроить SLI/SLO для API.
Senior Software Engineer в Advenias S.r.l. (Zucchetti Group)
Ссылка на тему: [Thinknetica] Продвинутое проектирование API в Ruby on Rails. Тариф Слушатель 2025 (Александр Норов)Ответов: 0 -
[Ред Образование] Система безопасности в РЕД ОС
1 фев 2026
Область применения программы курса
Настоящая программа предназначена для знакомства системных администраторов с системой безопасности в РЕД ОС
Категории слушателей
Для успешного прохождения курса необходимы первоначальные знания курса «Основы администрирования РЕД ОС» (ADM).
Форма обучения
Очная или дистанционная.
Объём программы
24 академических часа.
Программа курса:
Модуль 1: Знакомство с РЕД ОС
1. Краткая история UNIX и Linux
2. Понятие дистрибутива, их типы, различия. Продукты РЕД СОФТ
3. Сеанс работы в РЕД ОС (регистрация в системе, завершение работы)
4. Процесс загрузки ОС
5. Общее знакомство с графической оболочкой, особенности GUI в Linux
Модуль 2: Идентификация и аутентификация
1. Учётная запись, аутентификация
2. Управление парольной политикой
3. Администрирование пользователей и групп
4. Управление доступом
5. Списки контроля доступа и расширенные атрибуты
Модуль 3: Управление доступом
1. Блокирование файлов
2. Многопользовательская парадигма
3. Пользователи и группы
4. Пользователь root, особенности работы с правами администратора
5. Владельцы файлов и каталогов, права доступа
6. Маска прав доступа
Модуль 4: Регистрация событий безопасности
1. Средства просмотра системной информации
2. Утилиты мониторинга работы различных систем
3. Файлы и утилиты аудита РЕД ОС
4. Сервис rsyslogd. Журналирование journald и утилита journalctl
5. Система ротации журналов
Модуль 5: Ограничение программной среды
1. Ограничение ресурсов пользователя
2. Контроль целостности запускаемых компонентов программного обеспечения
3. Возможности RPM
4. Концепция SELinux
Ссылка на тему: [Ред Образование] Система безопасности в РЕД ОСОтветов: 0 -
[Специалист] Применение системы защиты Secret Net Studio
17 янв 2026
Курс предназначен для обучения специалистов квалифицированной установке, настройке и администрированию средств защиты, контроля и управления Secret Net Studio. Подробно рассматриваются защитные механизмы, реализованные в системе Secret Net Studio, возможности централизованного и децентрализованного управления системой.
Модуль 1. Принципы построения системы Secret Net Studio и способы ее развертывания
- Назначение, примеры использования и преимущества системы защиты Secret Net Studio
- Архитектура Secret Net Studio
- Механизмы защиты Secret Net Studio и принципы их работы
- Способы развертывания компонентов Secret Net Studio
- Краткое описание учебного стенда
- Лабораторная работа №1 "Автономная установка Secret Net Studio"
- Лабораторная работа №2 "Подготовка к установке Secret Net Studio в сетевом варианте"
- Лабораторная работа №3 "Установка компонентов Secret Net Studio в сетевом варианте"
- Организация управления системой защиты
- Настройка и применение локальной аутентификации
- Настройка аппаратной поддержки
- Контроль целостности ресурсов
- Настройка аудита в системе
- Лабораторная работа №1 "Локальная настройка Secret Net Studio в соответствии с заданными параметрами"
- Лабораторная работа №2 "Настройка механизма контроля целостности"
- Лабораторная работа №3 "Централизованное ведение журналов в Secret Net Studio"
- Лабораторная работа №4 "Отдельные настройки механизмов базовой защиты Secret Net Studio"
- Лабораторная работа №5 "Работа с электронными идентификаторами"
- Полномочное управление доступом
- Дискреционное управление доступом к каталогам и файлам
- Замкнутая программная среда
- Контроль устройств
- Шифрование данных в криптоконтейнерах
- Полнодисковое шифрование
- Контроль печати
- Затирание данных
- Паспорт ПО
- Лабораторная работа №1 "Настройка полномочного управления доступом"
- Лабораторная работа №2 "Настройка механизма дискреционного управления доступом"
- Лабораторная работа №3 "Управление доступом к съемным носителям информации"
- Лабораторная работа №4 "Настройка механизма замкнутой программной среды"
- Лабораторная работа №5 "Создание криптоконтейнера и проведение полнодискового шифрования логических разделов локального диска защищаемого компьютера"
- Лабораторная работа №6 "Настройка теневого копирования и маркировки при контроле печати"
- Лабораторная работа №7 "Настройка и применение механизма "Паспорт ПО""
- Лабораторная работа №8 "Формирование отчетов в Secret Net Studio"
- Включение БС, работа с правилами и проведение анализа неизвестного ПО
- Лабораторная работа №1 "Включение, настройка и проверка работы подсистемы БС"
- Персональный межсетевой экран
- Авторизация сетевых соединений
- Лабораторная работа №1 "Персональный межсетевой экран"
- Лабораторная работа №2 "Авторизация сетевых соединений"
- Антивирус
- Средство обнаружения вторжений
- Обновление
- Лабораторная работа №1 "Настройка антивируса и СОВ"
- Лабораторная работа №2 "Обновление антивируса и БРП"
Лабораторный модуль №7 "Организация защиты средствами Secret Net Studio"
- Лабораторная работа №1 "Построение закрытого контура"
- Лабораторная работа №2 "Организация защиты средствами Secret Net Studio согласно требованиям регуляторов"
Ссылка на тему: [Специалист] Применение системы защиты Secret Net StudioОтветов: 0 -
[Специалист] Администрирование «Континент 4» (Павел Монахов)
17 янв 2026
Курс для тех, кто работает с сетевой инфраструктурой и хочет научиться внедрять, настраивать и сопровождать комплекс «Континент 4». Вы получите практические навыки администрирования и разберетесь в работе всех ключевых компонентов системы.
Модуль 1. Общие сведения по Континент 4
- Назначение и состав комплекса.
- Принципы функционирования комплекса.
- Управление комплексом.
- ПАК "Соболь".
- Типовые аппаратные платформы и их производительность.
- Политика лицензирования.
- Порядок ввода комплекса в эксплуатацию.
- Лабораторная работа №1 "Развертывание центра управления сетью Континент и регистрация главного администратора".
- Лабораторная работа №2 "Подготовка рабочего места главного администратора".
- Лабораторная работа №3 "Настройка подключения к подсистеме мониторинга".
- Лабораторная работа №4 "Развертывание подчиненных узлов безопасности".
- Роли администраторов. Назначение администраторов.
- Дистанционный доступ по протоколу SSH.
- Лабораторная работа №1 "Управление ролями и учетными записями администраторов".
- Лабораторная работа №2 "Настройка дистанционного доступа по протоколу SSH".
- Обработка трафика узлом безопасности.
- Межсетевое экранирование.
- Сетевые функции.
- Виды объектов ЦУС.
- Правила фильтрации.
- Правила трансляции.
- Установка политики.
- Некоторые особенности обработки сетевого трафика компонентами многофункционального межсетевого экрана в режиме UTM.
- Лабораторная работа №1 "Настройка правил фильтрации".
- Лабораторная работа №2 "Настройка правил трансляции".
Модуль 4. Система обнаружения и предотвращения вторжений
- Концепция управления СОВ.
- Управление детектором атак в режимах Monitor и Inline.
- Установка БРП. Создание собственных сигнатур.
- Формирование и установка политик СОВ.
- Лабораторная работа №1 "Инициализация детектора атак".
- Лабораторная работа №2 "Настройка детектора атак: установка БРП, создание профиля и применение политик".
- Лабораторная работа №3 "Проверка функциональности детектора атак".
- Лабораторная работа №4 "Настройка СОВ в составе UTM-узла безопасности".
- VPN-туннель.
- Шифрование.
- Топология.
- L3VPN IPsec.
- VPN удаленного доступа.
- L2VPN-туннель.
- Лабораторная работа №1 "Организация проприетарного L3VPN между защищаемыми сетями".
- Лабораторная работа №2 "Построение L3VPN IPSec между пересекающимися сетями".
- Лабораторная работа №3 "Организация L3VPN между удаленным пользователем и защищаемой сетью".
- Лабораторная работа №4 "Организация L3VPN между удаленным пользователем и защищаемой сетью за другим УБ Континент".
- Лабораторная работа №5 "Организация L2VPN".
- Резервирование и восстановление конфигурации.
- Аппаратное резервирование и восстановление узла безопасности.
- Резервирование БД ЦУС.
- Лабораторная работа №1 "Резервирование узла безопасности".
- Лабораторная работа №2 "Резервирование БД ЦУС".
- Лабораторная работа №3 "Резервное копирование и восстановление данных узла безопасности или ЦУС".
- Общие сведения по системе мониторинга: инициализация, объекты мониторинга и типы информации, применение правил и шаблонов.
- Просмотр сведений журналов.
- Аудит.
- Лабораторная работа №1 "Настройка параметров аудита. Работа с подсистемой мониторинга".
- Лабораторная работа №2 "Локальная работа с журналами аудита".
Лабораторный модуль №8 "Настройка Multi-WAN"
- Лабораторная работа №1 "Обеспечение отказоустойчивости канала связи".
- Лабораторная работа №2 "Настройка балансировки трафика между двумя внешними интерфейсами узла безопасности".
- Краткое описание механизма виртуальной маршрутизации.
- Настройка VRF-зон.
- Просмотр сведений о VRF-зонах в локальном меню узла безопасности.
- Управление сетевыми интерфейсами в составе VRF-зоны.
- Лабораторная работа №1 "Настройка и применение виртуальной маршрутизации"
- Протоколы динамической маршрутизации.
- Лабораторная работа №1 "Настройка динамической маршрутизации по протоколу BGP
Ссылка на тему: [Специалист] Администрирование «Континент 4» (Павел Монахов)Ответов: 0 -
[Специалист] Linux. Уровень 5. Zabbix. Мониторинг IT инфраструктуры предприятия (Алексей Давышин)
13 янв 2026
Описание курса
Обучение проходит с использованием 7-й версии Zabbix
Сегодня, когда сбой в системе может остановить бизнес и испортить репутацию за минуты, без мониторинга не обойтись.
Zabbix — это не просто инструмент мониторинга, а страховка для бизнес-непрерывности. Он нужен всем. Бизнесу, чтобы превратить хаос сбоев в управляемые процессы и сэкономить миллион. Разработчикам — чтобы выйти на новый уровень и уверенно двигаться в сторону DevOps — стабильной, предсказуемой и востребованной среды.
Курс «Linux. Уровень 5. Zabbix. Мониторинг IT-инфраструктуры предприятия» выходит за рамки базового изучения системы. Он включает важные аспекты разработки. Это позволит вам полноценно адаптировать систему под бизнес-задачи: создавать пользовательские метрики, автоматизировать рутинные операции и интегрировать мониторинг в DevOps-процессы.
Вы научитесь не просто устранять сбои — а предотвращать их заранее, снижать риски простоев и быстро изолировать последствия инцидентов. Это значит, что бизнес продолжит работать даже в условиях нагрузки или сбоев, а критические сервисы будут оставаться доступными для клиентов и сотрудников.
Освоите ключевые виды мониторинга: серверов, сетевого оборудования, приложений и бизнес-сервисов — с использованием SNMP, агентов, безагентных проверок и других технологий. Благодаря чему будете оперативно выявлять узкие места, оптимизировать ресурсы и сократить издержки на аварийное восстановление.
Превратите контроль над системой в уверенность, которую ценят работодатели. Освойте мониторинг с Zabbix в УЦ «Специалист» и станьте профи, которому доверяют критически важные процессы.
Вы научитесь
- настраивать Zabbix — установка, архитектура, безопасное подключение агентов;
- автоматизировать рутину — использовать собственные проверки, UserParameter, Trapper, LLD;
- писать гибкие шаблоны с макросами — под микросервисные и распределённые системы;
- настраивать продвинутые уведомления — триггеры, зависимости и оповещения в Telegram/SMS;
- подключать и автоматически обнаруживать оборудование — включая сбор инвентарных данных и SNMP-мониторинг;
- интегрировать Zabbix с DevOps-инфраструктурой — через API, Docker, CI/CD и внешние сервисы;
- отслеживать поведение приложений — с помощью веб-сценариев и логического тестирования;
- визуализировать метрики — в Zabbix и Grafana, доказывая эффективность вашего кода и решений.
Модуль 1. Развертывание IT инфраструктуры предприятия
Модуль 2. Установка компонентов Zabbix
Модуль 3. Использование шаблонов
Модуль 4. Низкоуровневое обнаружение
Модуль 5. Настройка уведомлений о событиях
Модуль 6. Автоматическое обнаружение оборудования
Модуль 7. Мониторинг оборудования по протоколу SNMP
Модуль 8. Дополнительные возможности мониторинга в Zabbix
Преподаватель: Давышин Алексей Сергеевич — практик и эксперт в области сетевых технологий и информационной безопасности с более чем 7-летним опытом в IT-отрасли.
Реализовал свыше 25 масштабных проектов по проектированию и внедрению корпоративных локальных сетей. Среди его профессиональных достижений — создание решений для таких значимых объектов, как ЛАЭС-2 (на оборудовании Cisco Systems), Азовская ВЭС, бизнес-парк «Ростех-Сити».
Ссылка на тему: [Специалист] Linux. Уровень 5. Zabbix. Мониторинг IT инфраструктуры предприятия (Алексей Давышин)Ответов: 0 -
[Специалист] Сетевой инженер на базе решений компании Cisco Systems (Алексей Давышин)
12 янв 2026
Описание курса
Курс «Сетевой инженер (на базе решений компании Cisco Systems)» представляет собой комплексную программу обучения и состоит из трёх модулей.
Введение в сети
Вводный модуль о работе сетей поможет вам начать подготовку к карьере в сфере сетевых технологий. Он включает в себя изучение архитектуры, структуры и функций, необходимых как сетям компаний из списка Fortune 500, так и сетям малых инновационных предприятий розничной торговли. Вы даже получите шанс самостоятельно выполнить настройку простой локальной сети. После прохождения модуля вы будете обладать достаточными знаниями о маршрутизации, коммутации, сетевых приложениях и протоколах.
Коммутация, маршрутизация и основы беспроводных сетей
Пришло время еще больше углубиться в сетевой мир. Вы будете удивлены масштабами и сложностью взаимосвязанных сетей, окружающих вас. Вы станете профессионалом в настройке маршрутизаторов и коммутаторов и поддержании функциональности сети. Получите знания для работы с локальными и глобальными сетями, а также другими сетевыми архитектурами. Второй модуль создан, чтобы подготовить вас к работе технического специалиста по сетям.
Сети уровня предприятий, безопасность и автоматизация
Крупные предприятия в значительной степени зависят от бесперебойной работы их сетевой инфраструктуры. Вот почему роль сетевых специалистов в любой организации становится все более важной. Квалифицированные специалисты могут не только претендовать на достойную работу, но и рассчитывать на интересную карьеру! Поэтому сейчас самое время, чтобы углубить и расширить свои профессиональные знания. Третий модуль создан, чтобы подготовить вас к работе сетевого аналитика и инженера.
В программу курса входят практические работы на базе решений компании Cisco Systems.
Курс также будет полезен тем, кто обладает знаниями в объёме программы, но хочет их систематизировать, а также повысить свою эффективность за счёт новых приёмов и методов работы.
Данный курс подготовит Вас к сдаче экзамена 200-301 - Cisco Certified Network Associate (CCNA) на получение статуса Cisco Certified Network Associate (CCNA).
Записывайтесь на курс и сделайте новый шаг в развитии карьеры по сетевым технологиям!
Вы научитесь
работать с корпоративными сетями малого и среднего размера;
настраивать маршрутизаторы и коммутаторы, а также иметь представление о базовой настройке беспроводных сетей;
поддерживать компьютерные сети, выявлять и устранять неполадки сетей LAN, VLAN и WLAN с использованием структурированной методологии и модели OSI;
внедрять протоколы Ethernet, IPv4, IPv6, LLDP, STP, DHCPv4, DHCPv6, OSPF, NTP, Syslog, SNMP, а также технологии агрегирования каналов, VLAN, ACL, IPsec, VPN.
Программа курса
Модуль 1. Введение в сети (16 ак. ч.)
Сетевые технологии сегодня
Протоколы и модели
Физический уровень
Системы счисления
Канальный уровень
Семейство протоколов Ethernet
Основы коммутации
Сетевой уровень
Разрешение адресов
Адресация IPv4
Адресация IPv6
Протокол ICMP
Транспортный уровень
Уровень приложений
Модуль 2. Коммутация, маршрутизация и основы беспроводных сетей (16 ак. ч.)
Основы маршрутизации
Статическая маршрутизация
Виртуальные локальные сети (Virtual Local Networks, VLANs)
Маршрутизация между VLAN (Inter-VLAN Routing)
Введение в протоколы семейства STP
Введение в агрегирование каналов
Протокол DHCPv4
Введение в протокол DHCPv6
Основы безопасности локальных сетей
Основы беспроводных сетей
Модуль 3. Сети уровня предприятий, безопасность и автоматизация (16 ак. ч.)
Динамическая маршрутизация
Основы протокола OSPF
Основы списков контроля доступа
Трансляция сетевых адресов в сетях IPv4 (Network Address Translation, NAT)
Основы криптографии
Основы VPN и IPsec
Мониторинг и управление сетью
Основы сетевого дизайна
Поиск и исправление неисправностей
Основы виртуализации
Введение в автоматизацию работы сети
Преподаватель: Давышин Алексей Сергеевич — практик и эксперт в области сетевых технологий и информационной безопасности с более чем 7-летним опытом в IT-отрасли.
Реализовал свыше 25 масштабных проектов по проектированию и внедрению корпоративных локальных сетей. Среди его профессиональных достижений — создание решений для таких значимых объектов, как ЛАЭС-2 (на оборудовании Cisco Systems), Азовская ВЭС, бизнес-парк «Ростех-Сити».
Ссылка на тему: [Специалист] Сетевой инженер на базе решений компании Cisco Systems (Алексей Давышин)Ответов: 0 -
[Специалист] Построение информационной безопасности на основе ГОСТ Р ИСО/МЭК 27002/27001
12 янв 2026
Описание курса
Вы познакомитесь с международным стандартом информационной безопасности ГОСТ Р ИСО/МЭК 27002/27001, получите практические рекомендации по управлению системой информационной защиты сети предприятия в соответствии со стандартом и принятию сложных решений, среди которых: предотвращение инцидентов в области компьютерной безопасности, создание, реализация, обслуживание подобной системы.
Курс по основам информационной безопасности в соответствии с ГОСТ Р ИСО/МЭК 27002/27001 поможет Вам правильно применять рекомендации, включённые в этот стандарт, и эффективно защищать свои информационные системы в соответствии с этими рекомендациями.
Курс особенно актуален для руководителей, которым необходимы базовые знания в области информационной безопасности, а также для каждого сотрудника, работающего с информационными ресурсами организации. Курс станет хорошим началом профессионального роста для начинающих специалистов в области информационной безопасности.
Но целевой группой курса является каждый сотрудник в организации, работающий с информационными ресурсами организации: знания, которые будут получены на курсе, помогут эффективно применять меры, необходимые для защиты информации.
Вы научитесь
- использовать на практике знания стандартов информационной безопасности ГОСТ Р ИСО/МЭК 27002-2021 и ГОСТ Р ИСО/МЭК 27001-2021;
- понимать роль информации и связанных с ней процессов;
- распределять ключевые функции и обязанности всех сотрудников, отвечающих за безопасность информации;
- управлять информационными рисками и понимать их связь с оценкой информационных угроз;
- разрабатывать принципы политики безопасности и формировать план информационной безопасности;
- использовать стандарты в контроле отношений с внешними организациями и частными лицами.
Программа курса
Модуль 1. Введение (2 ак. ч.)
Обзор и необходимость стандартов серии ГОСТ Р ИСО/МЭК 27001-2021
Цель курса
Модуль 2. Введение в управление системой безопасности (2 ак. ч.)
Основные концепции информации
Ценность информации
Аспекты надежности информации
Модуль 3. Информационные угрозы и риски для организации (3 ак. ч.)
Что такое угрозы и риски
Отношения между рисками и угрозами
Методы идентификации угроз и оценки рисков
Модуль 4. Подходы и организация (2 ак. ч.)
Политика безопасности
Составляющие части политики безопасности
Управление инцидентами
Модуль 5. Применение мер безопасности (2 ак. ч.)
Важность применения мер безопасности
Физические меры безопасности
Технические меры
Организационные меры
Модуль 6. Юридические аспекты информационной безопасности (3 ак. ч.)
Обзор законодательства
Ответственность сотрудников
Модуль 7. Подготовка к экзамену и обзор (2 ак. ч.)
Обзор сертификационной программы
Разбор типов вопросов
Требования EXIN для прохождения сертификации
Порядок прохождения
Преподаватель: Клевогин Сергей Павлович. Один из немногих экспертов России, кому удалось войти в Топ-10 мирового рейтинга Hack The Box — международной платформы для развития практических хакерских навыков. Первый в России авторизованный инструктор по этичному хакингу. Обладатель 50 престижных международных сертификаций в области информационной безопасности и хакинга, в том числе Licensed Penetration Tester (Master) и Offensive Security Certified Professional (OSCP). Многократный лауреат награды «Круг совершенства» инструкторов по этичному хакингу, вручаемой лучшим преподавателям на международном уровне.
Ссылка на тему: [Специалист] Построение информационной безопасности на основе ГОСТ Р ИСО/МЭК 27002/27001Ответов: 0
Страница 4 из 24